Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-44648

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2026
Última modificación:
22/07/2026

Descripción

SillyTavern es una interfaz de usuario instalada localmente que permite a los usuarios interactuar con modelos de lenguaje grandes de generación de texto, motores de generación de imágenes y modelos de voz de texto a voz. Antes de la 1.18.0, SillyTavern se basa en cookie-session para la autenticación, almacenando todos los datos de la sesión (identificador de usuario, permisos) en una cookie firmada. Los endpoints POST /API/users/change-password y POST /API/users/recover-step2 solo actualizan el hash de la contraseña en la base de datos pero no expiran las sesiones actuales. Debido a que la sesión es sin estado y se almacena completamente en la cookie del cliente, no existe un mecanismo del lado del servidor para revocar un token una vez emitido. Esta vulnerabilidad se corrige en la 1.18.0.